Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-47668 — Exploit de PoC para execução remota de código não autenticada no DBGate por meio do endpoint /runners/start, com modo RCE cego e scripts de teste baseados em contêiner. | Kitploit
Ferramentas/GitHubGitHub/s-vx/cve-2026-47668
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubs-vx/cve-2026-47668

CVE-2026-47668

Exploit de PoC para execução remota de código não autenticada no DBGate por meio do endpoint /runners/start, com modo RCE cego e scripts de teste baseados em contêiner.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-47668

RCE não autenticado no DBGate <= 7.1.8

  • REF1: https://github.com/dbgate/dbgate/security/advisories/GHSA-8v3q-9vmx-36vc
  • REF2: https://github.com/Nxploited/CVE-2026-47668

rce.py

Implementação mínima de RCE em /runners/start,

Privilegiado

Se o processo puder gravar na pasta ./public/, o arquivo /favicon.svg é usado para obter a saída do comando.

root@kitploit:~
$ rce.py whoami
root

Caso contrário, o comando será executado às cegas:

root@kitploit:~
./rce.py -b sleep 300

run.sh / shell.sh

Execute contêineres locais usando podman, verifique a variável UID para executar o processo com privilégios distintos.

Baixar ferramenta